Az MI-rendszerekhez kapcsolódó biztonsági incidensek túlnyomó többségében hiányzott a megfelelő hozzáférés-ellenőrzés – derül ki az IBM 2026-os adatvédelmi jelentéséből, amelyet a Ponemon Institute készített 602 vállalat bevonásával.[^1]
Az érintett vállalatok 92%-ánál nem volt megfelelő hozzáférés-ellenőrzés az MI-rendszerek felett, ami megkönnyítette az illetéktelen hozzáférést és támadásokat.[^1]
A biztonsági rések ritkán magukban az MI-modellekben keresendők. Az esetek mintegy 20%-ában a kompromittált interfészek, kapcsolt alkalmazások vagy helytelenül beállított felhőszolgáltatások jelentették az elsődleges veszélyforrást.
„A jelentés szerint az sem jelentett lényeges különbséget, hogy egy vállalat nyílt forráskódú vagy zárt MI-modellt használt.”
Az IBM adatai szerint az MI-biztonsági incidensek átlagos költsége 5,33 millió dollár volt, míg a nem MI-hez kötött eseteké 4,70 millió dollár.[^1] Az átlagos globális adatvédelmi incidens költsége 12%-kal nőtt, és elérte a 4,99 millió dollárt. Ha a támadók maguk is MI-t használtak, a kár 6,04 millió dollárra nőtt, míg MI nélkül 5,03 millió dollárt tett ki.
Az IBM szakértői szerint ezek a biztonsági rések legtöbbször alapvető mulasztásokból fakadnak, nem pedig kifinomult támadóktól erednek.[^1]
A jelentés rámutat arra, hogy a vállalatoknak nagyobb hangsúlyt kell fektetniük az MI-rendszerek hozzáférés-ellenőrzésére és az alapvető biztonsági intézkedések betartására. Az MI elterjedésével az ilyen incidensek kockázata tovább nőhet, amennyiben nem történnek változások a vállalati gyakorlatokban.
[^1]: The Decoder (2026. 08. 03.). “Bei KI-Sicherheitsvorfällen fehlt fast immer die Zugriffskontrollen”. Közzétéve [2026. 08. 03.].